نکته(مبتدی ها): برای وارد شدن به محیط داس لینوکس باید از برنامه putty استفاده کنین که لینک دانلودش رو براتون گذاشتم میتونین استفاده کنین
PuTTY Download Page
مراحل نصب فایروال:
1. با استفاده از دستور cd به شاخه ای که میخوایم برنامه نصب بشه میریم
2. با استفاده از دستور wget آخرین نسخه از فایل رو از سایت اصلی دانلود میکنیم
برای ساده کردن کارتون دستور رو براتون مینویسم شما فقط کپی کنین
کد:
wget http://www.rfxnetworks.com/downloads/apf-current.tar.gz
3. با استفاده از دستور tar فایل رو از حالت فشرده خارج میکنیم
tar -xvzf apf-current.tar.gz
4. با استفاده از دستور cd به شاخه فایلی که از حالت فشرده خارج شده میریم
5. با استفاده از دستور sh برنامه رو نصب میکنیم
6. بعد از این که دستور بالا رو وارد کردین همچین دستوری براتون ظاهر میشه
کد:
Installing APF 0.9.5-1: Completed. Installation Details: Install path: /etc/apf/ Config path: /etc/apf/conf.apf Executable path: /usr/local/sbin/apf AntiDos install path: /etc/apf/ad/ AntiDos config path: /etc/apf/ad/conf.antidos DShield Client Parser: /etc/apf/extras/dshield
7. با استفاده از دستور pico به سراغ config و پیکربندی فایروال apf میریم
کد:
pico /etc/apf/conf.apf
تعریف پورت های مجاز برای cpanel :
کد:
Common ingress (inbound) ports # Common ingress (inbound) TCP ports -3000_3500 = passive port range for Pure FTPD IG_TCP_CPORTS="21,22,25,53,80,110,143,443,2082,2083, 2086,2087, 2095, 2096,3000_3500" # # Common ingress (inbound) UDP ports IG_UDP_CPORTS="53" Common egress (outbound) ports # Egress filtering [0 = Disabled / 1 = Enabled] EGF="1" # Common egress (outbound) TCP ports EG_TCP_CPORTS="21,25,80,443,43,2089" # # Common egress (outbound) UDP ports EG_UDP_CPORTS="20,21,53
بسته به نیاز هاتون میتونین بعضی پورت ها رو حذف و یا اضافه کنین
و یا این که ای پی یک کشور رو بلاک کنین
(فعلا فقط دستور سی پنل رو داشتم ، اگر کسی از دوستان دستور دایرکت ادمین و یا کلکسو رو داره بذاره ازش استفاده کنیم)
9. با فشردن ctrl+x فایل را ذخیره کرده و خارج شوید
10. برای شروع به کار فایروال از دستور زیر استفاده میکنیم
کد:
usr/local/sbin/apf -s
فایروال apf یک زمان بندی بعد از نصب برای خودش داره که هر پنج دقیقه یک بار ری استارت میشه که اونم در تاپیک بعدی بهتون اموزش میدم چگونه اون زمان رو صفر کنید.